Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

968 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.8%—SUN Java System Access ManagerSUN Java System Identity Server30/6/200816/6/2026
Sun Java System Access Manager 6.3 hasta 7.1 y Sun Java System Identity Server 6.1 y 6.2 no procesa adecuadamente hojas de estilo XSLT en transformaciones XSLT de firmas XML.
ModificadaMedia (5.5)1.3%—HP Select Identity7/4/200816/6/2026
Múltiples vulnerabilidades no especificadas en HP Select Identity 4.00, 4.01, 4.11, 4.12, 4.13 y 4.20 permiten a usuarios remotos autenticados acceder a otras cuentas de usuario a través de vectores no conocidos, un problema diferente al de la CVE-2008-0214
ModificadaAlta (7.5)2.3%—HP Select Identity8/2/200816/6/2026
Múltiples vulnerabilidades sin especificar en HP Select Identity 4.00, 4.01, 4.11, 4.12, 4.13 y 4.20 permiten a usuarios validados obtener acceso a través de vectores desconocidos.
ModificadaMedia (4.3)5.8%💥 ExploitSUN Java System Identity Manager11/1/200816/6/2026
El fichero /idm/help/index.jsp en Sun Java System Identity Manager 6.0 SP1 hasta SP3, 7.0, y 7.1 permite que atacantes remotos inyecten marcos desde cualquier sitio web, y lleven a cabo ataques de phising a través del parámetro helpUrl, también conocido como "inyección de marco".
ModificadaMedia (4.3)5.7%💥 ExploitSUN Java System Identity Manager11/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Identity Manager 6.0 SP1 hasta SP3, 7.0, y 7.1 permiten a atacantes remotos inyectar, a su elección, códigos web o HTML, usando (1) los parámetros cntry o lang pasados a /idm/login.jsp, (2) el parámetro resultsForm pasado…
ModificadaMedia (5.8)2.7%—SUN Java System Identity Manager11/1/200816/6/2026
Una vulnerabilidad de redireccionamiento abierto en el archivo /idm/user/login.jsp en Sun Java System Identity Manager versión 6.0 SP1 hasta SP3, versiones 7.0 y 7.1, permite a atacantes remotos redireccionar a los usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de una URL en el parámetro…
ModificadaMedia (5)1.8%—Novell Identity Manager4/1/200816/6/2026
El Platform Service Process (asampsp) de Fan-Out Driver Platform Services para Novell Identity Manager (IDM) 3.5.1 permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante tráfico de red no especificado que dispara un mensaje de syslog conteniendo especificadores de formato de cadena…
ModificadaAlta (10)4.4%—HP Select Identity6/12/200716/6/2026
Vulnerabilidad no especificada en HP Select Identity 4.01 anterior a 4.01.012 y 4.1x anterior a 4.13.003 permite a atacantes remotos obtener acceso no especificado mediante vectores no especificados.
ModificadaAlta (10)4.1%—HP Select Identity12/10/200716/6/2026
Vulnerabilidad no especificada en HP Select Identity 4.01 hasta 4.01.010 y 4.10 hasta 4.13.001 permite a atacantes remotos obtener acceso no especificado mediante vectores desconocidos.
ModificadaBaja (2.1)0.40%—Netiq Identity ManagerNovell Client Login Extension (cle)25/8/200716/6/2026
La Client Login Extension (CLE) de Novell Identity Manager versiones anteriores a 3.5.1 20070730 almacena nombre de usuario y contraseña en un fichero local, lo cual permite a usuarios locales obtener información confidencial leyendo este fichero.
ModificadaMedia (6.8)2.0%💥 ExploitNovell Access Manager Identity Server9/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en nidp/idff/sso en Novell Access Manager Identity Server anterior a 3.0.0-1013 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro IssueInstant, que no se maneja adecuadamente en el mensaje de…
ModificadaBaja (2.7)0.50%—IBM Tivoli Identity Manager18/12/200616/6/2026
El Java Key Store (JKS) para WebSphere Application Server (WAS) para IBM Tivoli Identity Manager (ITIM) 4.6 pone la contraseña JKS en una linea de comando -Djavax.net.ssl.trustStorePassword, lo cual permite a un usuario local obtener contraseña a traves de listar el proceso o usando otros métodos.
ModificadaAlta (7.2)0.51%—Netiq Identity Manager14/9/200616/6/2026
La secuencia de comandos del receptor de fan-out de linux y UNIX permite a un usuario local ejecutar comandos de su elección a través de vectores sin especificar que implican ciertas varibles de entorno e "inyecciòn de código".
ModificadaBaja (3.6)0.52%—Netiq Identity Manager31/8/200616/6/2026
idmlib.sh en nxdrv en Novell Identity Manager (IDM) 3.0.1 permite a usuarios locales ejecutar órdenes de su elección mediante vectores no especificados, posiblemente implicando los caractéres " (comillas) y \ (contrabarra) en una inyección de 'eval'.
ModificadaAlta (10)19%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+3031/12/200516/6/2026
Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field.
ModificadaAlta (7.5)1.5%—IBM Tivoli Access Manager FOR E-businessIBM Tivoli Access Manager Identity Manager SolutionIBM Tivoli Configuration ManagerIBM Tivoli Configuration Manager FOR ATM+231/12/200416/6/2026
Unspecified vulnerability in IBM Tivoli SecureWay Policy Director 3.8, Access Manager for e-business 3.9 to 5.1, Access Manager Identity Manager Solution 5.1, Configuration Manager 4.2, Configuration Manager for Automated Teller Machines 2.1.0, and IBM WebSphere Everyplace Server, Service Provider Offering for…
ModificadaMedia (6.8)2.0%💥 ExploitNetegrity IdentityminderNetegrity Policy Server6/8/200416/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in the primary and management web interfaces in Netegrity IdentityMinder Web Edition 5.6 allows remote attackers to execute script as other users via (1) script that starts with %00 in the numOfExpressions parameter or (2) the mobjtype parameter.
ModificadaAlta (7.5)5.6%—Oneidentity Syslog-ng28/10/200216/6/2026
Balabit Syslog-NG 1.4.x antes de 1.4.15, y 1.4.x antes de 1.5.20, cuando se usan plantillas de nombres de fichero o de salida, no controla adecuadamente el tamaño de un búfer cuando se encuentran caracteres constantes durante una expansión de macro, lo que permite a atacantes remotos causar una denegación de servicio…
Orbitaley — Vulnerabilidades